Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

4540 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)1.5%—Rockwellautomation Pavilion812/9/202317/6/2026
La consola JMX dentro de Rockwell Automation Pavilion8 está expuesta a los usuarios de la aplicación y no requiere autenticación. Si se explota, un usuario malintencionado podría potencialmente recuperar los datos de sesión de otros usuarios de la aplicación o cerrar la sesión de los usuarios.
ModificadaCrítica (9.8)17%—Rockwellautomation Factorytalk View12/9/202317/6/2026
Rockwell Automation FactoryTalk View Machine Edition en PanelView Plus verifica incorrectamente la entrada del usuario, lo que permite a un atacante no autenticado lograr la ejecución remota de código a través de paquetes maliciosos manipulados. El dispositivo tiene la funcionalidad, a través de una clase CIP, de…
ModificadaBaja (3.9)0.16%—Siemens QMS Automotive12/9/202317/6/2026
Se ha identificado una vulnerabilidad en QMS Automotive (todas las versiones < V12.39). El módulo QMS.Mobile la aplicación afectada no invalida el token de sesión al cerrar sesión. Esto podría permitir a un atacante realizar ataques de secuestro de sesión.
ModificadaAlta (8.8)0.55%—Siemens QMS Automotive12/9/202317/6/2026
Se ha identificado una vulnerabilidad en QMS Automotive (todas las versiones < V12.39). La aplicación afectada permite a los usuarios cargar tipos de archivos arbitrarios. Esto podría permitir a un atacante cargar archivos maliciosos, lo que podría conducir potencialmente a la manipulación del código.
ModificadaAlta (8.8)0.57%—Siemens QMS Automotive12/9/202317/6/2026
Se ha identificado una vulnerabilidad en QMS Automotive (todas las versiones < V12.39). El módulo QMS.Mobile de la aplicación afectada carece de suficientes comprobaciones de autorización. Esto podría permitir a un atacante acceder a información confidencial, realizar funciones administrativas o provocar una…
ModificadaAlta (7.4)0.29%—Siemens QMS Automotive12/9/202317/6/2026
Se ha identificado una vulnerabilidad en QMS Automotive (Todas las versiones < V12.39). La aplicación afectada carece de control de seguridad para evitar comunicaciones no cifradas sin HTTPS. Un atacante que lograra obtener la posición intermedia de la máquina podría manipular o robar información confidencial.
ModificadaAlta (7.8)0.20%—Siemens QMS Automotive12/9/202317/6/2026
Se ha identificado una vulnerabilidad en QMS Automotive (Todas las versiones < V12.39). El módulo QMS.Mobile de la aplicación afectada almacena datos confidenciales de la aplicación en un almacenamiento externo inseguro. Esto podría permitir que un atacante altere el contenido, lo que provocaría la ejecución de…
ModificadaAlta (7.8)0.13%—Siemens QMS Automotive12/9/202317/6/2026
Se ha identificado una vulnerabilidad en QMS Automotive (Todas las versiones < V12.39). El módulo QMS.Mobile de la aplicación afectada utiliza un mecanismo de firma de aplicaciones débil y obsoleto. Esto podría permitir que un atacante altere el código de la aplicación.
ModificadaAlta (8.8)0.69%—Siemens QMS Automotive12/9/202317/6/2026
Se ha identificado una vulnerabilidad en QMS Automotive (Todas las versiones < V12.39). El servidor de aplicaciones afectado responde con información confidencial sobre el servidor. Esto podría permitir que un atacante acceda directamente a la base de datos.
ModificadaMedia (4)0.19%—Siemens QMS Automotive12/9/202317/6/2026
Se ha identificado una vulnerabilidad en QMS Automotive (Todas las versiones < V12.39). La aplicación afectada devuelve mensajes de error inconsistentes en respuesta a credenciales de usuario no válidas durante la sesión de inicio de sesión. Esto permite a un atacante enumerar nombres de usuario e identificar…
ModificadaAlta (7.3)0.13%—Siemens QMS Automotive12/9/202317/6/2026
Se ha identificado una vulnerabilidad en QMS Automotive (Todas las versiones < V12.39). Las credenciales de usuario se encuentran en la memoria como texto plano. Un atacante podría realizar un volcado de memoria, obtener acceso a las credenciales y utilizarlas para suplantación.
ModificadaAlta (8.8)1.0%—Redhat Decision ManagerRedhat DroolsRedhat Jboss Middleware Text-only AdvisoriesRedhat Process Automation11/9/202317/6/2026
Se encontró una falla en la que algunas clases de utilidad en el núcleo de Drools no usaban las medidas de seguridad adecuadas al deserializar datos. Esta falla permite a un atacante autenticado construir objetos serializados maliciosos (generalmente llamados gadgets) y lograr la ejecución de código en el servidor.
ModificadaMedia (6.5)0.64%—Symfony UX Autocomplete11/9/202317/6/2026
ux-autocomplete es una funcionalidad de Autocompletar de JavaScript para Symfony. En determinadas circunstancias, un atacante podría enviar con éxito una identificación de entidad para un "EntityType" que *no* forma parte de las opciones válidas. El problema se ha solucionado en `symfony/ux-autocomplete` versión…
ModificadaAlta (7.5)0.55%—Samsung Exynos 9810 FirmwareSamsung Exynos 9610 FirmwareSamsung Exynos 9820 FirmwareSamsung Exynos 980 Firmware+128/9/202317/6/2026
Se descubrió un problema en el Procesador Móvil, el Procesador Automotive y el Módem Exynos de Samsung (Exynos Mobile Processor, Automotive Processor, and Modem - Exynos 9810, Exynos 9610, Exynos 9820, Exynos 980, Exynos 850, Exynos 1080, Exynos 2100, Exynos 2200, Exynos 1280, Exynos 1380, Exynos 1330, Exynos 9110,…
ModificadaMedia (5.3)0.53%—Samsung Exynos 9820 FirmwareSamsung Exynos 980 FirmwareSamsung Exynos 850 FirmwareSamsung Exynos 1080 Firmware+88/9/202317/6/2026
Se descubrió un problema en el Procesador Móvil Samsung Exynos, el Procesador Automotive y el Módem (Exynos 9820, Exynos 980, Exynos 850, Exynos 1080, Exynos 2100, Exynos 2200, Exynos 1280, Exynos 1380, Exynos 1330, Exynos Modem 5123, Exynos Modem 5300 y Exynos Auto T5123. En la tarea NAS, una comprobación de…
ModificadaCrítica (9.8)0.74%—BMC Server Automation5/9/202317/6/2026
BMC Server Automation anterior a 8.9.01 parche 1 permite la ejecución del comando Process Spawner debido a la omisión de autenticación.
ModificadaMedia (4.3)0.63%—Openautomationsoftware OAS Platform5/9/202317/6/2026
Existe una vulnerabilidad de divulgación de información en la funcionalidad de gestión de configuración del motor OAS de Open Automation Software OAS Platform v18.00.0072. Una serie de solicitudes de red especialmente manipuladas pueden dar lugar a la divulgación de información sensible. Un atacante puede enviar una…
ModificadaAlta (8.1)1.2%—Openautomationsoftware OAS Platform5/9/202317/6/2026
Existe una vulnerabilidad de omisión de autenticación en la funcionalidad del motor OAS de Open Automation Software OAS Platform v18.00.0072. Una serie de solicitudes de red especialmente diseñadas pueden dar lugar a una autenticación arbitraria. Un atacante puede rastrear el tráfico de la red para desencadenar esta…
ModificadaMedia (4.3)0.76%—Openautomationsoftware OAS Platform5/9/202317/6/2026
Existe una vulnerabilidad de asignación inadecuada de recursos en la funcionalidad de gestión de configuración OAS Engine de Open Automation Software OAS Platform v18.00.0072. Una serie de peticiones de red especialmente manipuladas puede conducir a la creación de un directorio arbitrario. Un atacante puede enviar una…
ModificadaAlta (7.5)1.2%—Openautomationsoftware OAS Platform5/9/202317/6/2026
Existe una vulnerabilidad de omisión de autenticación en la funcionalidad de autenticación del motor OAS de Open Automation Software OAS Platform v18.00.0072. Un rastreo de red especialmente diseñado puede conducir al descifrado de información confidencial. Un atacante puede rastrear el tráfico de la red para…
ModificadaMedia (6.5)0.88%—Openautomationsoftware OAS Platform5/9/202317/6/2026
Existe una vulnerabilidad de validación de entrada inadecuada en la funcionalidad OAS Engine User Creation de Open Automation Software OAS Platform v18.00.0072. Una serie de solicitudes de red especialmente manipuladas puede generar datos inesperados en la configuración. Un atacante puede enviar una secuencia de…
ModificadaAlta (8.1)0.85%—Openautomationsoftware OAS Platform5/9/202317/6/2026
Existe una vulnerabilidad de escritura de archivos en la funcionalidad de configuración del motor OAS de Open Automation Software OAS Platform v18.00.0072. Una serie de solicitudes de red especialmente diseñadas pueden provocar la creación o sobrescritura de archivos arbitrarios. Un atacante puede enviar una secuencia…
ModificadaMedia (6.5)1.0%—Openautomationsoftware OAS Platform5/9/202317/6/2026
Existe una vulnerabilidad de divulgación de información en la funcionalidad de gestión de configuración de OAS Engine de Open Automation Software OAS Platform v18.00.0072. Una serie de peticiones de red especialmente manipuladas puede conducir a la divulgación de información sensible. Un atacante puede enviar una…
ModificadaCrítica (9.8)3.5%—Openautomationsoftware OAS Platform5/9/202317/6/2026
Existe una vulnerabilidad de omisión de autenticación en la funcionalidad del motor OAS de Open Automation Software OAS Platform v18.00.0072. Una serie de solicitudes de red especialmente diseñadas pueden conducir a una autenticación arbitraria. Un atacante puede enviar una secuencia de solicitudes para desencadenar…
ModificadaAlta (7.8)0.12%—Qualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+1645/9/202317/6/2026
Corrupción de la memoria en Graphics al procesar paquetes de usuario para el envío de comandos.